Fastjson 1.2.83 RCE

# Fastjson 1.2.83 RCE 漏洞分析## 漏洞概要Fastjson 1.2.83 爆出的 RCE 仍然走的是 autotype 绕过路线,与之前 1.2.68-1.2.82 系的绕过手法一脉相承。核心触发点是 `getResourceAsStream` 这个类方法配合特定的 gadget chain 实现任意命令执行。## 影响范围- **受影响版本**:Fastjson 1.2.68 ~ 1.2.83- **JDK 兼容性**:POC 支持 JDK 8、17、21、25 自动适配## 攻击链路从你贴出的 POC 仓库 `midisec/fastjson-1.2.83-gadget-rce ...

Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

网络安全公司 QUALYS 日前披露 Ubuntu 默认桌面版安装存在的安全漏洞,该漏洞位于 snap-confine 组件中,漏洞编号为 CVE-2026-8933,漏洞评分为 7.8 分。受影响的版本包括 Ubuntu Desktop 24.04、25.10 和 26.04 版,攻击者如果已经获得本地用户权限,则可以利用漏洞提权到 root。Canonical 已经发布 snapd 更新以修复该漏 ...

2026-07-28 13:44:30 1 108

针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布

根据发布的漏洞利用细节显示,截至 7 月 27 日,攻击者可通过未经身份验证的请求,触发 vBulletin 中 PHP 的 eval() 函数,在未修补漏洞的论坛服务器上执行任意代码。在整个攻击过程中,无需用户的账户、管理员的权限,也无需其他用户参与或交互。SSD Secure Disclosure(SSD) 表示,受影响的版本包括 vBulletin 6.2.1 及 ...

2026-07-28 11:51:27 1 108

Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据

Cl0p 勒索软件关联组织目前正在持续利用 PTC Windchill 和 FlexPLM 中的严重零日漏洞(CVE-2026-12569),实现未经身份验证的远程代码执行,植入 JSP WebShell,并窃取敏感工程数据,进而实施双重勒索。根据 Ransom-ISAC 披露的信息,此次攻击活动主要针对暴露在互联网中的产品生命周期管理(PLM)环境,受影响行业包括制造 ...

2026-07-25 01:56:59 1 500

受AI冲击GitHub改革漏洞奖励计划 大幅度下调奖励金额 但升级VIP后奖励翻四倍

微软旗下代码托管平台 GitHub 日前发布博客宣布对漏洞奖励计划进行大幅度改革,此次改革的重点是放弃此前的浮动奖励区间改成按漏洞严重性评估支付固定金额,同时 GitHub 推出 VIP 计划,对于受邀或升级到 VIP 计划的安全研究员,漏洞奖励金额直接翻四倍。 公开漏洞奖励大幅度下调:按照新规则,GitHub 公开漏洞奖励项目不再 ...

2026-07-24 23:48:44 1 413

ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理

网络安全研究人员披露了 OpenAI ChatGPT Workspace Agents 存在一个严重漏洞,该漏洞可能使攻击者仅凭一个钓鱼链接,就能在受害者所属组织内部悄无声息地创建、授权并部署一个自主 AI 代理。该漏洞被 Zenity Labs 命名为 AgentForger。在研究人员按照负责任披露原则报告后,OpenAI 已于 2026 年 6 月 8 日修复了这一问题。 ...

2026-07-24 22:30:40 1 426

黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。

根据 VulnCheck 披露,一项影响开源开发平台 Windmill 的高危安全漏洞已在野外遭受到到攻击者积极利用。该漏洞编号为 CVE-2026-29059(CVSS:7.5),属于一个未授权的目录遍历(Path Traversal)漏洞,影响 Windmill 的 get_log_file 接口(/api/w/{workspace}/jobs_u/get_log_file/{filename})。Windmill 在 2026 年 3 月 ...

2026-07-23 13:51:19 1 609

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 171

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 659

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 308

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 875

JSP 修改 文件修改时间的小SHELL

很多网站的管理员通过查看文件的修改时间定位被入侵后流下的网马与后门,因此修改文件的创建与修改时间可以有效的预防后门的泄露。昨天研究了下,JSP只提供了修改“文件修改时间”的接口,却没有提供修改“文件创建时间”的接口,因此貌似只能修改“文件修改时间”,kj021320的JSP SHELL有这个功能,不过只能修改年月日,而且昨晚我遇到的RESIN 2.1.9 运行不了kj021320的那个SHELL,于是 ...

南方都市报(oeeee.com) 某子站存在任意命令执行漏洞

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!

Top ↑